ISO/IEC 27018 公有云个人信息安全管理体系

个人数据泄漏的潜在风险已成为国际首要议题,大量重大信息安全事件已将人们的注意力引向如何保护自己的个人详细信息。现如今,越来越多的个人和消费层面的应用均为云端应用。云为组织和消费者带来了诸多好处:节省成本,增加对信息的移动访问的灵活性。它同时也引起了对数据保护和隐私的担忧,特别是个人身份信息 (PII),PII被定义为可用于识别与此类信息相关的PII当事人以及可直接或间接与PII当事人关联的任何信息。

 

对用户而言,如果一个云服务提供商 (GSP) 能提供安心和信心给到其用户,证明其云服务是可靠的、符合适用法规和合同要求的,并对其能采用最好的行业实践,那么该云服务提供商将成为用户的最佳选择。在这种实际需求存在的背景下,ISO/IEC 27018应运而生。

 

ISO/IEC 27018是公有云服务中个人可识别信息保护的一种行为准则,以允许基础结构已通过标准认证的GSP告知其现有客户和潜在客户其数据受到保护,不会被用于未经他们明确同意的任何目的。ISO/IEC 27018提供了普遍接受的控制目标、实施措施保护个人可识别信息 (PII) 的控制和指导,使其与ISO/IEC 29100的隐私原则和世界各地的个人数据隐私法规一致。ISO/IEC 27018能够确保云服务供应商在处理PII方面有着适当的程序,它还可以帮助制定更强的云服务协议,旨在为云服务客户提供真正的价值与透明度。

 

服务内容

ISO/IEC 27018通过两个途径提供了针对PII的额外控制:

1. 提供如何在PII保护背景下实施特定的ISO/IEC 27001控制的指导;

2. 提供在现有的ISO/IEC 27001下没有提到的,但针对云环境下PII的控制。

 

此外,ISO/IEC 27018为个人信息的返回,转移和安全处理建立清晰透明的参数;并要求GSP在客户签订合同之前公开其从事数据处理的任何子处理器的身份;如果GSP更改了自处理器,则要求GSP及时通知客户,使他们有机会反对并终止其协议。

 

ISO/IEC 27018适用于任何大型或小型组织,对于组织而言,证明合规性并显示其如何保护数据(尤其是未存储在一个位置的数据)至关重要。

 

相关标准

  ISO/IEC 27001-2013 信息技术-安全技术-信息安全管理体系-要求

  ISO/IEC 29100-2018 信息技术-安全技术-隐私架构框架

  ISO/IEC 27002-2022 信息安全、网络安全和隐私保护 信息安全控制

  GB/T 35273-2020 信息安全技术 个人信息安全规范

价值收益

提升顾客信心与信任

如果云服务提供商符合该标准,则意味着它对如何安全地处理PII已具有深刻的理解,并致力于保护其客户数据,这有助于提升客户对企业的信任感。

 

减少客户审核

许多客户通过频繁的审核将他们的管理权分配给供应商。ISO/IEC 27018是国际通用标准且能提供一个独立的第三方的证据,证明该组织的云操作不仅受控,而且是按照国际最佳实践基准标准进行控制的。
 

服务流程

常见问题
 
申请认证前,体系需要运行多长时间?
申请认证前,体系至少需要已经运行3个月以上。
获得证书后,如何查询证书真伪及有效性?
证书的真伪及有效性可以通过登录NOA|挪亚网站(www.noagroup.com),在“资源中心”中选择“证书/报告查询”进行查询,也可通过登录全国认证认可信息公共服务平台(http://cx.cnca.cn)进行查询。
获得证书后,证书有效期是多久?每年是否都需要审核?
获得证书后,证书有效期是3年,且每年都需要至少实施一次现场审核才能持续保持证书有效。
证书有效期到期后怎么办?
在证书到期前,我们会安排客服专员和您主动联系,协助您办理再认证申请相关事宜。
我们的优势
权威资质
NOA|挪亚已经中国国家认证认可监督管理委员会 (CNCA) 批准(CNCA-R-2002-051),并获得中国国家检验检测机构 (CMA) 资质认定,已通过中国合格评定国家认可委员会 (CNAS)、国际认可服务组织 (IAS)、英国皇家认可委员会 (UKAS)、澳大利亚和新西兰联合认可体系 (JAS-ANZ)的多重认可。NOA|挪亚已经中国国家市场监管总局核准,具备中国特种设备检验检测机构资质,具有中国国家设备监理和工程监理资质。NOA|挪亚-DCI是欧盟委员会CE指令公告机构,NOA|挪亚已经国际电工委员会电子元器件质量评定体系 (IECQ) 的认可,是中国国家进出口商品检验鉴定机构,是上海市高新技术企业。
为您和您的产业链进行价值认证与绩效提升
NOA|挪亚拥有经验丰富的权威审核团队与超越传统的质量控制手段,通过认证改善客户业务流程,持续帮助客户提升其市场满意度和忠诚度,培育竞争优势。 NOA|挪亚认证服务不止于单一审核评价活动,从企业组织的质量、持续发展、创新,到企业产品的性能、安全、合规,再延伸至产业链符合性。NOA|挪亚认证服务覆盖企业本身与相关方的每一个环节,通过认证工具使客户识别市场竞争成本因素、研发技术路线因素、工程制造实施因素和最终法律法规要求,发现创新针对性改进措施方案,甚至新的路线和模式,最终获得价值提升。
品质和效率
NOA|挪亚在20余年的发展中形成了成熟扎实的运营系统,我们让熟悉市场法规、认证标准,且具有专业行业经验的审核专家进行审核、评估和服务工作,他们在保证技术过程符合国内国际标准要求的同时,以精确到分钟的时效管理方式,来确保客户在第一时间获取满意的服务结果,确保客户在市场竞争中抢占先机。
服务地域
NOA|挪亚认证服务目前覆盖欧洲、澳洲、俄罗斯地区、部分中东地区以及中国境内绝大多数地区,NOA|挪亚在不同地区能够确保客户服务的一致性和连贯性,消除陌生环境对客户品质保证带来的影响,使客户以完美如初的品质参与到全国或全球不同市场中。

Tel:+86-400 821 5138

Email:noa@noagroup.com

© Copyright NOA Group 挪亚检测认证集团有限公司版权所有 沪ICP备14042172号
沪公网安备 31011502003435号